<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antoine Benkemoun &#187; Evénement</title>
	<atom:link href="http://www.antoinebenkemoun.fr/tag/evenement/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antoinebenkemoun.fr</link>
	<description>Sécurité informatique, Virtualisation, Administration système et Réseaux</description>
	<lastBuildDate>Thu, 02 Sep 2010 09:30:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>La sécurité de la virtualisation : suite et fin</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/#comments</comments>
		<pubDate>Wed, 23 Jun 2010 22:01:53 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1223</guid>
		<description><![CDATA[Cet article complète le précédent sur le sujet de la sécurité de la virtualisation en abordant l&#8217;aspect réseau de stockage et essaye de présenter les risques réels de sécurité des plateformes de virtualisation. Il s&#8217;agira également du dernier billet sur ce sujet bien que je compte revenir sur ce sujet par la suite. La sécurisation [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="157" height="140" /></a>Cet article complète le <a href="http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/">précédent</a> sur le sujet de la sécurité de la virtualisation en abordant l&#8217;aspect réseau de stockage et essaye de présenter les risques réels de sécurité des plateformes de virtualisation. Il s&#8217;agira également du dernier billet sur ce sujet bien que je compte revenir sur ce sujet par la suite.</p>
<h3>La sécurisation du stockage</h3>
<p>La virtualisation n&#8217;ajoute pas de risque particulier à partir du moment où l&#8217;on suppose que l&#8217;attaquant dispose d&#8217;un accès physique aux données. Ce type d&#8217;exploit est donc uniquement inhérent au stockage sur disque.</p>
<p>Les réseaux de stockage en Fibrechannel n&#8217;ajoutent également pas de risque particulier. Seul les hyperviseurs ont accès aux supports de stockage distribués par le réseau de stockage. De plus, il est possible de gérer finement les accès aux différents supports de disque par les biais des techniques de &laquo;&nbsp;zoning&nbsp;&raquo;. Le zoning est une technique équivalente aux &laquo;&nbsp;Private VLAN&nbsp;&raquo; de Cisco dans le cas des réseaux Ethernet.</p>
<p>Contrairement à ce qui a été présenté Samedi dernier, la connexion des équipements Fibrechannel au réseau Ethernet n&#8217;ouvre pas de faille supplémentaire. Il n&#8217;est pas possible d&#8217;utiliser cette interface pour accéder aux données transitant sur le réseau de stockage. L&#8217;interface Ethernet permet uniquement d&#8217;accéder aux informations de configuration du commutateur.</p>
<p>Supposons qu&#8217;il soit possible d&#8217;accéder aux données transitant sur le réseau Fibrechannel par le biais de cette interface Ethernet. Toute tentative de spoofing d&#8217;adresse MAC serait parfaitement inutile car les réseaux Fibrechannel n&#8217;utilisent pas d&#8217;adresses MAC mais des WWN qui n&#8217;ont rien à voir. Les protocoles de communication sont différents et ne sont pas compatibles.</p>
<p>Cette problématique est cependant intéressante dans le cas des réseaux iSCSI qui n&#8217;ont même pas été mentionnés. Il n&#8217;est absolument pas souhaitable que les LAN iSCSI soient routables vers d&#8217;autres réseaux. Il est même recommandé d&#8217;avoir des équipements uniquement dédiés aux fonctionnalités iSCSI dans la mesure du possible.</p>
<h3>Récapitulons&#8230;</h3>
<p>Les potentielles interfaces d&#8217;attaque vers les hyperviseurs sont très peu nombreuses. Dans le cas de la virtualisation totale et de la virtualisation matérielle assistée, ces interfaces sont même inexistantes. Dans le cas des interfaces de paravirtualisation, leur utilisation est standardisée par le biais d&#8217;API mais la découverte de failles reste envisageable bien qu&#8217;aucune n&#8217;ait été trouvée à ce jour.</p>
<p>Les mécanismes de DoS sont régulés voire supprimés par les mécanismes classiques d&#8217;ordonnancement présents dans toutes les solutions de virtualisation.</p>
<h3>Quels sont les risques ?</h3>
<p>Les risques réels de sécurité inhérents aux plateformes de virtualisation se situent, d&#8217;une part, au niveau des interface de gestion. Les interfaces de gestion ne sont pas propres à la virtualisation mais leur utilisation dans ce cas particulier est généralisé.</p>
<p>L&#8217;accès aux interfaces de gestion doivent être sécurisés par les mécanismes réseau traditionnels ainsi que par le biais de méthodes d&#8217;authentification. Dans le cas d&#8217;une compromission de ces interfaces, les données  et l&#8217;accès aux machines virtuelles reste indemne. Les interfaces ne disposent généralement pas d&#8217;accès particulier aux données, elles disposent uniquement d&#8217;une vue globale permettant la configuration des supports de stockage. En ce qui concerne l&#8217;accès aux VM, il reste protégé par les protections classiques telles que le couple login et mot de passe. Le passage dans des modes plus privilégiés attireraient inévitablement l&#8217;attention car cela nécessiterait des redémarrages non planifiés.</p>
<h3>Conclusion</h3>
<p>Traditionnellement, on considère qu&#8217;une technologie est sécurisée jusqu&#8217;à preuve du contraire. Il n&#8217;est pas utile de céder au sensationnalisme en décriant des potentielles failles qui n&#8217;ont pas été découvertes et qui n&#8217;ont jamais été exploitées (dans le cas de Xen).</p>
<p>Si nous suivons cette supposition traditionnelle, nous pouvons affirmer que la virtualisation est une technologie sécurisée. Comme toute technologie informatique, il est nécessaire d&#8217;être vigilant lors de son implémentation en suivant quelques règles de bon sens.</p>
<p>Pour revenir au sujet de la présentation effectué lors de la nuit du hack, j&#8217;ai été largement déçu par cette présentation aux conclusions au mieux hâtives et des nombreuses autres imprécisions que je n&#8217;ai pas évoqué ici.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-suite-et-fin/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>La sécurité de la virtualisation</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/#comments</comments>
		<pubDate>Mon, 21 Jun 2010 14:05:57 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Virtualisation]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1214</guid>
		<description><![CDATA[Ce weekend avait lieu la Nuit du Hack 2010. Il s&#8217;agit d&#8217;un événement orienté vers tous les types de hacking. De nombreuses conférences étaient proposées au public venu pour l&#8217;occasion avec notamment une présentation du hacking de l&#8217;iPhone et de la PS3. Une présentation a particulièrement attiré mon attention mais pas pour de bonnes raisons. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif"><img class="alignleft size-full wp-image-225" title="tech-presentation-2" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/07/tech-presentation-2.gif" alt="" width="157" height="140" /></a>Ce weekend avait lieu la <a href="http://www.nuitduhack.com/">Nuit du Hack 2010</a>. Il s&#8217;agit d&#8217;un événement orienté vers tous les types de hacking. De nombreuses conférences étaient proposées au public venu pour l&#8217;occasion avec notamment une présentation du hacking de l&#8217;iPhone et de la PS3.</p>
<p>Une présentation a particulièrement attiré mon attention mais pas pour de bonnes raisons. En fin de soirée avait lieu une conférence intitulé &laquo;&nbsp;Virtualisation et sécurité&nbsp;&raquo;. J&#8217;attendais donc avec impatience cette conférence. Autant dire que cela a été une grande déception. Le sujet était traité d&#8217;un point de vue beaucoup trop global mais, surtout, les informations soutenues étaient plus que discutables.</p>
<p>Je vais donc profiter de cette espace pour tenter d&#8217;éclaircir certains points par rapport à la sécurité de la virtualisation.</p>
<h3>Classification</h3>
<p>Avant de plonger dans l&#8217;étude à proprement dit de la sécurité dans la virtualisation, il est intéressant de se replonger dans la classification des solutions. Lors de la présentation, il avait été différencié les types de virtualisation suivants : &laquo;&nbsp;full virtualisation&nbsp;&raquo;, &laquo;&nbsp;paravirtualisation&nbsp;&raquo; et &laquo;&nbsp;hyperviseurs&nbsp;&raquo;.</p>
<p>Un hyperviseur n&#8217;est pas un type de virtualisation mais une application qui peut effectuer de la virtualisation. Il est possible de les classifier selon deux catégories bien que cette division <a href="http://www.antoinebenkemoun.fr/2009/10/de-la-differenciation-hyperviseur-type-1-type-2/">ne me plaise pas</a> particulièrement.</p>
<h3>La sécurisation de l&#8217;hyperviseur : DoS &amp; DDoS</h3>
<p>Lors de la présentation, le DoS (Denial of Service) et le DDoS (Distributed Denial of Service) ont été désignés comme des solutions simples et efficaces de neutraliser une plateforme de virtualisation.</p>
<p>Dans le cas de Xen, il est pratiquement impossible de communiquer avec l&#8217;hyperviseur. Il ne faut bien sur par confondre hyperviseur et domaine 0 (ou console de gestion dans le cas de VMWare). L&#8217;attaque DoS est donc difficile à imaginer dès le départ. L&#8217;interface de communication avec l&#8217;hyperviseur dont nous disposons est l&#8217;API des hypercalls, remplaçants des appels systèmes classiques dans le cas de la paravirtualisation.</p>
<p>L&#8217;utilisation des ces hypercalls est limitée par les algorithmes d&#8217;ordonnancement système ce qui empêche une utilisation abusive. Il s&#8217;agit du même mécanisme que celui utilisé pour le partage des ressources physiques. Le DoS semble donc impossible par ce biais.</p>
<p>Les outils d&#8217;administration sont également un potentiel point d&#8217;entrée supplémentaire. Ces outils ne sont accessibles qu&#8217;à partir du domaine 0 qui peut difficilement être considéré en tant que VM comme les autres. Un attaque DoS sur le domaine 0 rendrait les mêmes résultats qu&#8217;une attaque DoS sur les autres machines virtuelles étant donné les mécanismes d&#8217;ordonnancement.</p>
<p>La communication avec l&#8217;hyperviseur n&#8217;étant possible que par ces interfaces, il parait impossible d&#8217;y effectuer une attaque DoS capable d&#8217;atteindre toutes les machines virtuelles de la plateforme.</p>
<h3>La sécurisation de l&#8217;hyperviseur : cloisonnement</h3>
<p>Le cloisonnement des machines virtuelles est bien sûr une caractéristique élémentaire d&#8217;une plateforme de virtualisation. Contrairement à ce qui a été dit, l&#8217;hyperviseur n&#8217;a pas &laquo;&nbsp;la main&nbsp;&raquo; sur les machines virtuelles. Il a simplement la possibilité de les éteindre, de les démarrer ou de les mettre en pause. Ni plus, ni moins.</p>
<p>Le cloisonnement est géré par la restriction des accès mémoire. Les hyperviseurs ont été spécifiquement prévus afin d&#8217;éviter un débordement des accès vers la mémoire. Le seul vecteur d&#8217;exploitation de ce type de faille est les hypercalls dans le cas de Xen. A ce jour aucune faille connu permet d&#8217;accéder à des zones mémoires non autorisées.</p>
<p>De plus dans le cas de la virtualisation totale et de la virtualisation matérielle assistée, les machines virtuelles ne disposent même pas d&#8217;interface spécifique avec l&#8217;hyperviseur ce qui rend pratiquement impraticable de ce type de vulnérabilité.</p>
<p>Les risques d&#8217;erreur de cloisonnement ne sont pas inexistants bien entendu cependant il ne faut pas perdre de vue qu&#8217;il s&#8217;agit de l&#8217;objectif même de la conception de l&#8217;hyperviseur et que les machines virtuelles disposent de très peu ou aucune interface de communication avec l&#8217;hyperviseur afin de l&#8217;induire en erreur.</p>
<p>Dans le prochain (et dernier épisode), nous étudierons les autres points abordés lors de la présentation et les risques réels associés à la virtualisation. Loin de moi l&#8217;idée de prêcher la sécurisation totale de la virtualisation, je pense cependant qu&#8217;il est très facile et réducteur d&#8217;agiter des menaces sans fondement pratique.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/la-securite-de-la-virtualisation-erratum/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Blogiversaire !</title>
		<link>http://www.antoinebenkemoun.fr/2010/06/blogiversaire/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/06/blogiversaire/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 10:44:56 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Humeur]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1177</guid>
		<description><![CDATA[Le premier article de ce blog date du 29 Mai 2009. Ca fait donc juste un peu plus d&#8217;un an que ce blog existe désormais ! Je sais, je l&#8217;ai raté de quelques jours mais je ne pensais vraiment pas que ca faisait déjà un an que ce blog existait. Un an de blog ca [...]]]></description>
			<content:encoded><![CDATA[<p>Le <a href="http://www.antoinebenkemoun.fr/2009/05/premier-article/">premier article</a> de ce blog date du 29 Mai 2009. Ca fait donc juste un peu plus d&#8217;un an que ce blog existe désormais ! Je sais, je l&#8217;ai raté de quelques jours mais je ne pensais vraiment pas que ca faisait déjà un an que ce blog existait. Un an de blog ca donne une occasion de faire un petit point sur le passé et l&#8217;avenir !</p>
<h3>Bilan</h3>
<p>L&#8217;objectif initial de ce blog était de m&#8217;occuper pendant mon stage de 4ème année qui devait durer 6 mois. Cet objectif bien que peu louable a été relativement bien rempli. Ce blog m&#8217;a permis de faire passer du temps lors de ce stage. Cet objectif a même été dépassé car je continue à écrire régulièrement ici même depuis la fin de ce stage et la reprise de mes études.</p>
<p>Un autre objectif était de partager des informations qui pourraient aider d&#8217;autres personnes tombant sur ce blog par divers biais. L&#8217;atteinte de cet objectif est relativement difficile à évaluer mais je souhaite croire que c&#8217;est le cas. Certains commentaires me l&#8217;ont confirmé. Commentaires auxquels j&#8217;essaye de répondre assez rapidement (peut être trop des fois d&#8217;ailleurs) grâce au Blackberry ainsi qu&#8217;au HTC Dream (désormais à la poubelle).</p>
<p>Au niveau des thèmes traités sur ce blog, je pense qu&#8217;ils sont assez fortement variés. Si on reprend l&#8217;en tête de ce blog, les sujets mentionnés sont les suivants : &laquo;&nbsp;Sécurité informatique, virtualisation, administration système et réseaux&nbsp;&raquo;. Quel programme ! Je ne pense pas avoir traité beaucoup de sécurité informatique ce qui est un tort car il s&#8217;agit d&#8217;un sujet qui m&#8217;intéresse particulièrement. J&#8217;ai beaucoup traité de virtualisation au début bien que ce sujet ait un peu été délaissé récemment. J&#8217;ai beaucoup parlé d&#8217;administration système récemment alors que j&#8217;en parlais relativement peu au début. Le réseau a été évoqué longuement à travers l&#8217;<a href="http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%E2%80%99une-lan-party-conclusion/">Utt Arena</a> et les <a href="http://www.antoinebenkemoun.fr/2009/12/cloisonnement-d%E2%80%99un-reseau-a-l%E2%80%99aide-de-vrf-bgp/">VRF</a>.</p>
<p>Je pense que ce blog oscille entre ces quatre sujets en fonction de ma motivation ce qui est une bonne chose. Le cantonnement à un seul sujet sera particulièrement difficile à tenir et serait source de démotivation.</p>
<p>En ce qui concerne la gestion de mon identité numérique, j&#8217;estime que c&#8217;est un très bon début. Ce blog a fait disparaitre de la première page de Google bon nombre de résultats parasites. Pour le reste, on verra bien.</p>
<p>Quelques statistiques pour ceux que ca pourrait intéresser :</p>
<ul>
<li>Nombre de pages vues : 55.000</li>
<li>Nombre de visiteurs : 30.000</li>
<li>Abonnés au flux RSS : 125</li>
</ul>
<h3>Avenir</h3>
<p>J&#8217;entends bien entendu continuer ce blog sur cette lancée. Les échanges résultants sont très intéressants et me permettent de confronter ma compréhension de différents sujets à celle d&#8217;autres personnes.</p>
<p>Je souhaite tenter l&#8217;expérience qui consisterait à publier des billets n&#8217;ayant pas de rapport avec l&#8217;informatique mais avec mes autres activités.</p>
<p>J&#8217;ai déjà prévu d&#8217;effectuer une série de billets sur les réseaux de stockage car il s&#8217;agit d&#8217;un sujet exceptionnellement intéressant. J&#8217;ai également prévu de parler plus en détail d&#8217;OpenVPN car je passe pas mal de temps dessus en ce moment. Pour le reste, ce sera comme d&#8217;habitude, en fonction de mon humeur.</p>
<p>J&#8217;ai encore écrit un billet beaucoup trop long ! Je vais supposer que vous êtes habitués aux longs articles depuis le temps. Finalement, je vous remercie de lire mon blog car c&#8217;est grâce à cela que je trouve la motivation d&#8217;écrire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/06/blogiversaire/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Architecture réseau d’une LAN Party : Conclusion</title>
		<link>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-conclusion/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-conclusion/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 19:30:22 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1084</guid>
		<description><![CDATA[Ce billet constituera la 8ème fois que nous parlerons de l&#8217;architecture réseau d&#8217;une LAN Party et plus particulièrement, l&#8217;Utt Arena 2010. Je souhaite conclure par ce billet cette longue série qui m&#8217;a permis de parler d&#8217;une bonne quantité de technologies diverses et variées. Je ne referais pas de bilan spécifique car ce dernier a déjà [...]]]></description>
			<content:encoded><![CDATA[<p>Ce billet constituera la 8ème fois que nous parlerons de l&#8217;architecture réseau d&#8217;une LAN Party et plus particulièrement, l&#8217;Utt Arena 2010. Je souhaite conclure par ce billet cette longue série qui m&#8217;a permis de parler d&#8217;une bonne quantité de technologies diverses et variées.</p>
<p>Je ne referais pas de bilan spécifique car ce dernier a déjà été fait dans un <a href="http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-premier-bilan/">billet précédent</a>. Je n&#8217;ai pas d&#8217;élément à ajouter à ce que j&#8217;ai déjà dit précédemment. Malgré quelques problématiques humaines, je suis satisfait du réseau que nous avons mis en place lors de cette édition de l&#8217;Utt Arena.</p>
<p>Pour commencer cette conclusion, voici un récapitulatif de tous les billets de cette série :</p>
<ul>
<li><a href="../2010/03/architecture-reseau-dune-lan-party-introduction/">Architecture  réseau d’une LAN Party : Introduction</a></li>
<li><a href="../2010/03/architecture-reseau-d%e2%80%99une-lan-party-conception/">Architecture  réseau d’une LAN Party : Conception</a></li>
<li><a href="../2010/03/architecture-reseau-d%e2%80%99une-lan-party-filtrage/">Architecture  réseau d’une LAN Party : Filtrage</a></li>
<li><a href="../2010/03/architecture-reseau-d%e2%80%99une-lan-party-configuration-des-asa/">Architecture  réseau d’une LAN Party : Configuration des ASA</a></li>
<li><a href="../2010/04/architecture-reseau-d%e2%80%99une-lan-party-dhcp/">Architecture  réseau d’une LAN Party : DHCP</a></li>
<li><a href="../2010/04/architecture-reseau-d%e2%80%99une-lan-party-la-latence/">Architecture  réseau d’une LAN Party : La latence</a></li>
<li><a href="../2010/04/architecture-reseau-d%e2%80%99une-lan-party-premier-bilan/">Architecture  réseau d’une LAN Party : Premier bilan</a></li>
</ul>
<p>Ensuite, je vous ai fait un <a href="http://www.antoinebenkemoun.fr/data/conf-lan-ua.tgz">paquet</a> avec toutes les configurations des équipements. Il s&#8217;agit des configurations que nous avons sauvegardé à la fin de l&#8217;événement, elle n&#8217;inclut donc pas la configuration avant la transition vers les ASA. Pour rappel, les 3750 s&#8217;appellaient Kilimandjaro et StHelens et les ASA s&#8217;appellaient Etna, Kilauea, Fuji et Pinatubo.</p>
<p>Nous avons mis en place une weathermap lors de l&#8217;événement dont voici une capture. A ce moment, les joueurs tentaient de récupérer le GUI CS:Source. La bande passante du serveur étant limitée à 100Mbit/s, la montée en couleur a été réduite. Si vous souhaitez visionner la carte en taille réelle, il suffit de cliquer dessus.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/Weathermap3.png"><img class="size-medium wp-image-1087 aligncenter" title="Weathermap3" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/Weathermap3-300x176.png" alt="" width="300" height="176" /></a></p>
<p style="text-align: left;">Les résultats de Smokeping ont été également très satisfaisants. La capture d&#8217;écran ci-dessous montre un graph de la latence entre le serveur Smokeping et une interface IP d&#8217;une 3750 dans le LAN des joueurs. Les données avant le &laquo;&nbsp;trou&nbsp;&raquo; correspondent aux mesures faites avant la transition vers les ASA. On remarque un pic de latence suite à la transition. Cela correspond à la récupération du GUI par les joueurs et n&#8217;a donc pas impacté les tournois.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/SmokePing-CS4-30h.png"><img class="size-medium wp-image-1089   aligncenter" title="SmokePing-CS4-30h" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/SmokePing-CS4-30h-300x136.png" alt="" width="300" height="136" /></a></p>
<p style="text-align: left;">Pour ceux que cela pourrait intéresser, j&#8217;ai fait un <a href="http://www.antoinebenkemoun.fr/data/graphs_ua.zip" class="broken_link" rel="nofollow">paquet</a> contenant de nombreux graphs que j&#8217;ai pu sauvegarder le dernier jour de la LAN avant de tout déconnecter. Il y a de nombreux graphs incluant notamment les uplinks vers les tables et les interfaces des ASA.</p>
<p style="text-align: left;">Au final, la gestion du réseau de cet événement fut un réel plaisir et m&#8217;a permis d&#8217;acquérir de nouvelles compétences notamment au niveau de l&#8217;utilisation des Cisco ASA et 3750 mais aussi des outils Cacti et Smokeping. Ici s&#8217;achève donc la plus longue série de billets de ce blog jusqu&#8217;à présent.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-conclusion/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Architecture réseau d’une LAN Party : Premier bilan</title>
		<link>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-premier-bilan/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-premier-bilan/#comments</comments>
		<pubDate>Sun, 18 Apr 2010 07:43:44 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Fibre Optique]]></category>
		<category><![CDATA[LAN]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1062</guid>
		<description><![CDATA[Ce billet servira de premier bilan en ce qui concerne le réseau de l&#8217;Utt Arena 2010. Je m&#8217;excuse d&#8217;avance si ce billet n&#8217;est pas des plus clairs mais la fatigue se fait réellement sentir au troisième jour de LAN. Je vais effectuer un bilan technique des solutions que nous avons implémenté. Phase 1 Tout d&#8217;abord, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/gathering.jpg"><img class="alignleft size-medium wp-image-992" title="gathering" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/gathering-300x225.jpg" alt="" width="192" height="144" /></a>Ce billet servira de premier bilan en ce qui concerne le réseau de l&#8217;Utt Arena 2010. Je m&#8217;excuse d&#8217;avance si ce billet n&#8217;est pas des plus clairs mais la fatigue se fait réellement sentir au troisième jour de LAN. Je vais effectuer un bilan technique des solutions que nous avons implémenté.</p>
<h3>Phase 1</h3>
<p>Tout d&#8217;abord, nous n&#8217;avions pas la possibilité d&#8217;avoir les équipements réseau type Cisco ASA et 2800 avant le Samedi midi car ils n&#8217;arrivaient pas avant ce moment là. Nous avons donc du faire avec une solution secondaire par le biais des 3750. Cela était parfaitement prévu depuis quelques semaines mais je n&#8217;avais pas souhaité en parler afin d&#8217;éviter l&#8217;effet placebo lors de la transition vers le réseau définitif.</p>
<p>La mise en place des deux 3750 s&#8217;est faite sans aucun soucis particulier. Le premier 3750 nommé Kilimandjaro disposait d&#8217;une interface IP dans tous les VLAN et effectuer le routage entre ces derniers. Le second 3750 nommé StHelens avait pour seule fonctionnalité la commutation des paquets associées à ses interfaces. Nous avions également prévu ce second 3750 afin d&#8217;avoir une solution de secours en cas de panne du premier 3750.</p>
<h3>Transition</h3>
<p>Lorsque les ASA sont arrivés, nous avons dû effectuer la transition du réseau initial vers le réseau prévu. Les joueurs n&#8217;ont pas été mis au courant de ce changement afin d&#8217;éviter un effet placebo qui correspondrait à voir des pannes partout sans réelle raison. Les organisateurs ont cependant été mis au courant ce qui a provoqué une avalanche de remontées de problèmes divers et, en grande partie, sans aucun rapport avec transition. La gestion des remontées de ces problèmes a été plutôt mauvaise car tous les organisateurs remontaient vers l&#8217;équipe réseau tous les problèmes, incluant ceux n&#8217;ayant aucun rapport de près ou de loin avec le réseau.</p>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/IMG_29481.png"><img class="size-medium wp-image-1073 alignright" title="IMG_2948" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/IMG_29481-225x300.png" alt="" width="225" height="300" /></a>Nous avons racké les ASA dans la baie prévue à cet effet. J&#8217;évoquerais l&#8217;architecture physique ultérieurement. Nous avons ensuite injecté les configurations en port série et nous avons validé que nous avions bien un accès Telnet à ses équipements afin d&#8217;éviter de mauvaises surprises. Nous avons ensuite connecté tous les ports de Management et d&#8217;interconnexion des ASA afin qu&#8217;ils prennent connaissance de la topologie IP. Nous avons ensuite basculé les interfaces IP du 3750 vers les ASA une par une. Nous avons tout de même laissé une interface par VLAN sur les 3750 pour la fonctionnalité DHCP. Pour les routeurs, nous avons appliqué une méthodologie similaire.</p>
<p>Lors de la transition, nous avions donc une partie des VLAN routés par le 3750 et une partie des VLAN routés par les ASA/2800. Cette configuration temporaire a impliqué un routage asymétrique. Autant les routeurs sont peu sensibles aux asymétries de routage, les ASA ne le sont pas car ils effectuent un suivi de la session TCP. Nous avons réussir à contenir en bonne partie l&#8217;asymétrie du routage en jouant avec les identifiants de routeur OSPF ou du moins on pense que ce fut le cas. De toute manière, la transition a duré une petite heure.</p>
<p>Une fois la topologie reconstituée, nous avons coupé l&#8217;OSPF sur le 3750 afin qu&#8217;il soit exclu du processus de routage et nous avons laissé les ASA et les 2800 faire leur travail. Une coupure d&#8217;une trentaine de secondes est induite par la réélection OSPF et le recalcul des routes.</p>
<h3>Phase 2</h3>
<p>Une fois toute l&#8217;architecture en place, nous avons pu commencé à débugger nos configurations. Nous avons essentiellement eu des soucis de configuration de VLAN sur les switchs que nous avons mis un peu de temps à corriger. Les remontées de problèmes pertinentes ont mis un peu de temps à nous parvenir réellement car elles étaient noyées dans un volume assez important de demandes.</p>
<p>Nous n&#8217;avons pas rencontré de problème particulier lié à notre architecture réseau suite aux reconfigurations initiales. Les joueurs Warcraft III ont rencontré de nombreux problèmes de connexion aux parties alors qu&#8217;ils étaient tous dans le même VLAN voire sur le même switch. Nous n&#8217;avons pas réussi à déterminer l&#8217;origine de ce problème épisodique. La piste d&#8217;un applicatif malicieux est privilégiée car de multiples changements de switch et un passage en IP fixe n&#8217;ont apporté aucune solution à ce problème. La latence est tout à fait correcte selon nos mesures bien que nous rencontrons quelques problèmes du coté des serveurs CSS qui se montrent quelque peu capricieux. Nous avons mis le LLQ pour le principe mais la différence de latence ne parait pas significative.</p>
<p>Au final, la préparation nous a permis d&#8217;effectuer une transition propre et plutôt efficace. La vraie difficulté a été la qualification et la pertinence des problèmes remontés aux administrateurs réseaux. Je referais un point une fois l&#8217;évènement passé.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-premier-bilan/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Architecture réseau d’une LAN Party : La latence</title>
		<link>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-la-latence/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-la-latence/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 19:13:33 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[LAN]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1051</guid>
		<description><![CDATA[Ce billet sera le dernier billet évoquant la préparation de l&#8217;Utt Arena. En tant que dernier sujet, j&#8217;ai choisi de parler de la mesure de la latence sur une LAN. Avant de commencer, faisons un petit point d&#8217;avancement comme à chaque fois. L&#8217;Utt Arena c&#8217;est demain. Ca fait toujours un choc de se rendre compte [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/gathering.jpg"><img class="alignleft size-medium wp-image-992" title="gathering" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/gathering-300x225.jpg" alt="" width="192" height="144" /></a>Ce billet sera le dernier billet évoquant la préparation de l&#8217;Utt Arena. En tant que dernier sujet, j&#8217;ai choisi de parler de la mesure de la latence sur une LAN. Avant de commencer, faisons un petit point d&#8217;avancement comme à chaque fois.</p>
<p>L&#8217;Utt Arena c&#8217;est demain. Ca fait toujours un choc de se rendre compte de ca je trouve. Nous avons fait une dernière séance de préparation hier soir afin de régler les derniers aspects de réseau. Nous avons vérifié le fonctionnement des accès Telnet aux équipements afin de pouvoir les administrer le jour J, nous avons validé les configurations des routeurs 2800 et des 3750. Nous avons également testé le fonctionnement de notre sonde de mesure de la latence dont je parlerais plus en détail aujourd&#8217;hui. Nous sommes prêts. Nous avons réussi à faire et à tester tout ce que nous souhaitions effectuer avant l&#8217;événement. Pour le reste, on donnera le meilleur de nous-même.</p>
<p>Je vais faire le maximum pour essayer de faire au moins un retour d&#8217;expérience pendant l&#8217;évènement pour ceux que ca pourrait intéresser. Je ne garantis pas que ce sera extraordinaire car la fatigue et la déconcentration devront être de la partie. De toute manière, je ferais un retour d&#8217;expérience une fois l&#8217;évènement passé et après avoir débriefé avec mon équipe.</p>
<p>La latence est l&#8217;intervalle de temps entre l&#8217;émission d&#8217;un requête et la réception de la réponse. La notion de latence peut s&#8217;appliquer à toutes les applications impliquant un ou plusieurs intermédiaires. Il s&#8217;agit d&#8217;une notion clé lors d&#8217;une LAN Party. Les joueurs passent un temps non négligeable les yeux rivés sur l&#8217;indicateur de latence.</p>
<p>Les facteurs influant sur la latence sont la congestion réseau, surtout dans le cas d&#8217;applications UDP, les temps de calcul des équipements intermédiaires et la qualité du support physique. La congestion réseau est un vrai problème en LAN car des fichiers ont tendance à circuler entre les différents ordinateurs. Nous avons solutionné largement ce problème en appliquant des ACL de filtrage lorsque les tournois ont lieu. La qualité du support phyisque est un problème réduit dans le cas des réseaux câblés mais peut néanmoins intervenir lorsque les câbles sont maltraités.</p>
<p>Le temps de calcul des équipements intermédiaires est une réelle problématique sur laquelle il est relativement difficile d&#8217;agir. Dans le cas de commutateur, le temps d&#8217;exécution de l&#8217;algorithme de commutation est minime mais peut augmenter avec la montée du CPU du commutateur. Dans le cas d&#8217;un routeur, les algorithmes sont plus longs. Pour éviter cela, nous avons implémenté un mécanisme de QoS (LLQ).</p>
<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/smokeping-logo.png"><img class="size-full wp-image-1057 alignright" title="smokeping-logo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/smokeping-logo.png" alt="" width="262" height="74" /></a></p>
<p>Habituellement, nous sommes dans le flou concernant les temps de latence. La seule indication que nous avons habituellement est l&#8217;affichage du &laquo;&nbsp;ping&nbsp;&raquo; sur Counter-Strike ce qui fournit une mesure peu représentative de l&#8217;état du réseau. Nous avons donc décidé d&#8217;implémenter l&#8217;outil SmokePing. Cet outil a été conçu afin de mesurer la latence entre un serveur et différents points du réseau. L&#8217;installation de cette application est particulièrement simpliste, de même pour la configuration.</p>
<p>La plus-value de Smokeping est l&#8217;étude statistique qu&#8217;il effectue sur les valeurs de la latence. Les solutions traditionnelles de supervision se contentent d&#8217;afficher une unique valeur de latence. Smokeping vous affiche la distribution statistique de vos valeurs afin d&#8217;avoir une idée plus claire de la latence mais aussi de la <a href="http://fr.wikipedia.org/wiki/Gigue">gigue</a> sur votre réseau. Vous trouverez ci-dessous un exemple de graph que j&#8217;ai pu trouver sur Internet. Les barres bleues correspondent aux valeurs de perte de paquets. Les valeurs vertes correspondent à la médiane de latence et les valeurs noires la distribution statistique.</p>
<p style="text-align: center;"><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/demo.png"><img class="size-full wp-image-1055 aligncenter" title="demo" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/04/demo.png" alt="" width="523" height="241" /></a></p>
<p>Nous allons mesurer la latence entre un serveur placé dans le LAN des Serveurs et une interface IP du 3750 dans le LAN des joueurs. Ce mode de mesure ne prend pas en compte la latence induite par la congestion des uplinks des tables. Hélas, nous n&#8217;avions pas la possibilité de faire autrement sans placer des machines sur les tables. Afin d&#8217;observer la congestion réseau sur les liens, nous aurons une weathermap Cacti. Nous mesurerons donc le temps de traversée des routeurs et des ASA, ce qui est déjà un bon début.</p>
<p>Au final, la latence est un aspect réellement primordial d&#8217;une LAN. Nous avons décidé de mettre en place un système de mesure efficace afin d&#8217;avoir de véritables valeurs et de pouvoir différencier les vrais problèmes de l&#8217;effet placebo ou d&#8217;une imagination débordante. Smokeping est vraiment un outil excellent d&#8217;une simplicité exceptionnelle.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-la-latence/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Architecture réseau d’une LAN Party : DHCP</title>
		<link>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-dhcp/</link>
		<comments>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-dhcp/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 08:56:27 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Libre]]></category>
		<category><![CDATA[Réseau]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Explication]]></category>
		<category><![CDATA[LAN]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=1044</guid>
		<description><![CDATA[Après une petite pause pour parler d&#8217;OpenSolaris et une (très) courte semaine de vacances, revenons sur l&#8217;Utt Arena et, plus particulièrement, le réseau associé. Aujourd&#8217;hui, nous allons faire une pause sur la spécificité du DHCP dans le cadre de ce réseau. Comme d&#8217;habitude, faisons un point d&#8217;avancement avant de rentrer dans la discussion technique. Le [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/gathering.jpg"><img class="alignleft size-medium wp-image-992" title="gathering" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2010/03/gathering-300x225.jpg" alt="" width="192" height="144" /></a>Après une petite pause pour parler d&#8217;OpenSolaris et une (très) courte semaine de vacances, revenons sur l&#8217;Utt Arena et, plus particulièrement, le réseau associé. Aujourd&#8217;hui, nous allons faire une pause sur la spécificité du DHCP dans le cadre de ce réseau.</p>
<p>Comme d&#8217;habitude, faisons un point d&#8217;avancement avant de rentrer dans la discussion technique. Le jour J est ce Vendredi soir donc nous nous retrouvons rapidement au pied du mur. Nous sommes cependant prêts à mettre en place l&#8217;architecture que nous avons prévu. La dernière de séance de préparation a été assez confortante car nous avons réussi à mettre en place l&#8217;architecture rapidement et effectuer les différents ajouts rapidement. Nous avons du apporter des modifications significatives à l&#8217;architecture dont je parlerais dans un prochain billet.</p>
<p>J&#8217;en avais déjà parlé lors du <a href="http://www.antoinebenkemoun.fr/2010/03/architecture-reseau-d%e2%80%99une-lan-party-conception/">billet sur la conception</a> de ce réseau, nous avons prévu de mettre en place un certain nombre de VLAN. Traditionnellement, un seul serveur DHCP était nécessaire afin d&#8217;allouer des adresses IP à toute la LAN. Or dans le cas présent, nous sommes loin de cette configuration.</p>
<p>Une première solution, assez primitive, aurait consisté à placer un serveur DHCP dans chaque VLAN. Cette solution est, bien évidemment, pas envisageable de par sa complexité de gestion et de sa consommation en machines. Il aura été possible de comprimer cette solution en utilisant des machines virtuelles mais nous n&#8217;avons pas de machine suffisamment puissante afin de faire celà.</p>
<p>La seconde solution, la plus évidente, est d&#8217;utiliser les ASA afin d&#8217;attribuer les bails DHCP. Cette idée est particulièrement efficace car elle permet de regrouper la configuration en un seul point. Les ASA sont parfaitement capables d&#8217;assurer la fonctionnalité DHCP pour plusieurs LAN. Ils peuvent allouer des IP inclues dans une plage sur chaque interface. Ce qui est cependant franchement ridicule, ils ne sont capables d&#8217;attribuer qu&#8217;une seule passerelle par défaut pour tous les LAN. Concrètement, vous pouvez allouer IP et Passerelle pour un LAN mais que des IP pour tous les autres LAN. Nous ne pouvons donc pas utiliser les ASA afin de servir d&#8217;allouer des bails DHCP décemment.</p>
<p>La solution finale est d&#8217;utiliser des Cisco 3750 afin d&#8217;attribuer des bails DHCP. Les 3750 sont des switchs avec une grosse dose d&#8217;intelligence supplémentaire. Ils sont capables, en plus de commuter, de router, de gérer un (ou plusieurs) protocoles de routage et d&#8217;allouer des bails DHCP pour plusieurs LAN. Cette solution implique que les 3750 aient une interface IP valide dans chaque LAN.</p>
<p>La configuration DHCP des 3750 est particulièrement simple à effectuer. Il faut d&#8217;abord créer l&#8217;interface IP associée au VLAN. Dans cet exemple, nous créons une interface IP associée au VLAN n°50 qui  aura pour IP 10.5.0.5</p>
<blockquote><p>interface Vlan50<br />
description Admin<br />
ip address 10.5.0.5 255.255.255.0</p></blockquote>
<p>Il faut ensuite indiquer au switch la plage d&#8217;IP qu&#8217;il peut allouer sur cette interface ainsi que la passerelle par défaut.</p>
<blockquote><p>ip dhcp pool 50<br />
network 10.5.0.0 255.255.255.0<br />
default-router 10.5.0.1</p></blockquote>
<p>Nous pouvons ensuite exclure une plage d&#8217;IP qui servira pour adresser divers équipements réseau : ASA et 3750 dans notre cas.</p>
<blockquote><p>ip dhcp excluded-address 10.5.0.1 10.5.0.10</p></blockquote>
<p>Au final, la configuration DHCP des Catalyst 3750 est relativement simple. Afin d&#8217;adresser de nombreux VLAN, il suffit de répéter le processus précédent. Ensuite, il suffit de placer les joueurs dans le bon VLAN et ils obtiendront les informations de configuration réseau.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2010/04/architecture-reseau-d%e2%80%99une-lan-party-dhcp/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Barcamp ce Samedi à Troyes</title>
		<link>http://www.antoinebenkemoun.fr/2009/11/barcamp-lors-de-lutt-lan-session-a-troyes-samedi/</link>
		<comments>http://www.antoinebenkemoun.fr/2009/11/barcamp-lors-de-lutt-lan-session-a-troyes-samedi/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 13:45:26 +0000</pubDate>
		<dc:creator>Antoine</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Etudes]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Evénement]]></category>
		<category><![CDATA[Humeur]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.antoinebenkemoun.fr/?p=747</guid>
		<description><![CDATA[Je vais faire un petit billet de publicité pour un événement auquel je vais participer ce weekend. Il s&#8217;agit d&#8217;un barcamp. Pour ceux qui ne connaissent pas le principe du barcamp, il s&#8217;agit d&#8217;une rencontre entre passionnés de diverses technologies où chacun présente un sujet de son choix. Un barcamp aura donc lieu à la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-748" title="barcamp_icon_final" src="http://www.antoinebenkemoun.fr/wp-content/uploads/2009/11/barcamp_icon_final.png" alt="barcamp_icon_final" width="120" height="120" />Je vais faire un petit billet de publicité pour un événement auquel je vais participer ce weekend. Il s&#8217;agit d&#8217;un barcamp. Pour ceux qui ne connaissent pas le principe du barcamp, il s&#8217;agit d&#8217;une rencontre entre passionnés de diverses technologies où chacun présente un sujet de son choix.</p>
<p>Un barcamp aura donc lieu à la Halle Sportive de l&#8217;<a href="http://www.utt.fr">Université de technologie de Troyes</a> ce Samedi à partir de 17 heures. Il aura lieu en marge de l&#8217;<a href="http://www.uttlansession.org">Utt Lan Session</a> qui est une LAN Party organisée par l&#8217;<a href="http://www-etu.utt.fr">Utt Net Group</a>. Il devrait durer jusqu&#8217;à 22 heures environ. Une pause pour manger est prévue afin de pouvoir reposer vos neurones.</p>
<p>En ce qui me concerne, j&#8217;aurais l&#8217;occasion de vous faire une présentation &laquo;&nbsp;tour d&#8217;horizon&nbsp;&raquo; sur les réseaux de stockage. Vous pourrez également participer à de nombreuses autres présentations parmi les suivantes :</p>
<ul>
<li>VBA</li>
<li>SOAP</li>
<li>OpenID &amp; OAuth</li>
<li>OpenPGP</li>
<li>LDAP</li>
<li>CNIL</li>
<li>Trap your process</li>
</ul>
<p>N&#8217;hésitez pas à venir faire un tour et nous rencontrer ce weekend à Troyes. Vous trouverez toutes les infos nécessaires par rapport à cette manifestation sur le site de l&#8217;<a href="http://www.uttlansession.org/index.php?content=infos">ULS</a>.</p>
<p><strong>Récapitulatif</strong></p>
<ul>
<li><strong>Quoi ? </strong>Un barcamp</li>
<li><strong>Quand ? </strong>Samedi 28 Novembre à partir de 17h jusqu&#8217;à 22h</li>
<li><strong>Où ?</strong> A la Halle Sportive de l&#8217;Université de technologie de Troyes</li>
<li><strong>Pour qui ? </strong>Tout le monde qui souhaite partager avec nous</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.antoinebenkemoun.fr/2009/11/barcamp-lors-de-lutt-lan-session-a-troyes-samedi/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
